
Le rapport d’activité 2025 de Cybermalveillance.gouv.fr, publié en 2026, place le piratage de comptes en tête des menaces touchant les professionnels, avec une progression annoncée de 45 %. L’hameçonnage progresse lui aussi fortement et alimente le vol d’identifiants.
Pourquoi un compte compromis coûte cher
Un compte de messagerie, d’administration ou d’accès à distance peut permettre à l’attaquant de lire des échanges, modifier des coordonnées bancaires, envoyer des messages crédibles, récupérer des documents ou se déplacer vers d’autres systèmes.
Les contrôles à mettre en place
- Authentification multifacteur : l’activer en priorité sur la messagerie, les accès distants, les outils cloud et les comptes administrateurs.
- Comptes administrateurs séparés : ne pas utiliser un compte puissant pour les tâches courantes.
- Gestionnaire de mots de passe : générer des secrets uniques et éviter leur réutilisation.
- Suppression des comptes inactifs : retirer rapidement les accès des anciens salariés et prestataires.
- Surveillance des connexions : détecter les localisations, horaires ou appareils inhabituels.
Passkeys et authentification résistante à l’hameçonnage
Lorsque les services le permettent, les passkeys et les méthodes d’authentification résistantes à l’hameçonnage réduisent le risque associé aux mots de passe copiés ou saisis sur un faux site. Elles doivent s’inscrire dans une politique d’identité cohérente, avec des procédures de récupération maîtrisées.
Un compte professionnel ne doit jamais être considéré comme un simple identifiant : il représente un droit d’accès à vos données, vos clients et vos processus financiers.
Sources 2025–2026
Transformer ces constats en plan d’action
Business & I.T Consulting peut vous aider à prioriser les correctifs, sécuriser les accès, contrôler les sauvegardes et mettre en place une surveillance adaptée à votre activité.
Demander un échange